🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS en WordPress con cPanel (Let's Encrypt)

Actualizado el 18 de abril de 2026

¿Por qué necesitas SSL en tu WordPress?

Imagina que tu sitio web es una casa. Sin SSL, es como si enviaras cartas con la puerta abierta: cualquiera que intercepte el correo podría leer tus secretos. El SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Esto significa que datos como contraseñas, números de tarjeta o información personal viajan en un sobre sellado, imposible de abrir para los curiosos.

Además de la seguridad, el SSL es un factor de posicionamiento. Google y otros buscadores penalizan los sitios sin cifrar, mostrándolos más abajo en los resultados. Y no solo eso: los navegadores modernos marcan los sitios sin HTTPS como "No seguros", lo que ahuyenta a los visitantes y daña tu reputación. Si tienes una tienda en línea, es absolutamente imprescindible para generar confianza y cumplir con las normativas de protección de datos.

La buena noticia es que configurar SSL es más fácil de lo que parece. Con cPanel y Let's Encrypt, puedes tener tu sitio protegido en menos de lo que tardas en tomarte un café. Let's Encrypt es una autoridad certificadora gratuita y automatizada que ofrece certificados SSL válidos por 90 días, renovables automáticamente. Es la solución perfecta para sitios pequeños y medianos, y la que vamos a instalar paso a paso.


Requisitos previos antes de empezar

Antes de lanzarnos a configurar, asegúrate de tener lo siguiente:

  • Acceso a cPanel: Debes tener credenciales de administrador para tu cuenta de hosting. Normalmente accedes a través de tudominio.com/cpanel o tudominio.com:2083.
  • Dominio apuntando a tu hosting: Tu dominio debe estar resuelto (apuntando) a los servidores de tu hosting. Si acabas de contratar el servicio, es probable que ya esté configurado.
  • WordPress instalado: Obviamente, necesitas tener WordPress funcionando en tu dominio o subdominio.
  • Sitio accesible públicamente: El dominio no debe estar bloqueado por firewalls o en mantenimiento. Let's Encrypt necesita verificar que controlas el dominio, y para eso necesita "ver" tu sitio.

Si cumples con estos puntos, estamos listos para comenzar. No te preocupes si no sabes qué es un certificado o un cifrado; solo sigue los pasos y lo entenderás todo sobre la marcha.


Paso 1: Activar SSL en cPanel con Let's Encrypt

El primer paso es obtener el certificado. En cPanel, busca la sección "Seguridad". Dependiendo del tema de tu hosting (el software que usa tu proveedor), el nombre puede variar. Busca un icono que diga "SSL/TLS Status", "Let's Encrypt" o "SSL Certificates". En la mayoría de los casos, encontrarás una herramienta dedicada a Let's Encrypt.

Encontrando la herramienta correcta

  • Si ves "SSL/TLS Status": Esta es la más común. Te mostrará una lista de tus dominios. Haz clic en el botón "Run SSL" o "Install" junto al dominio para el que quieres el certificado. Espera unos segundos y verás que el estado cambia a "Válido" o "Activo".

  • Si ves "Let's Encrypt": En algunos paneles, hay una sección específica para este proveedor. Entra, selecciona tu dominio y haz clic en "Issue" o "Emitir". Sigue las instrucciones en pantalla.

  • Si no ves ninguna de las anteriores: Busca en la barra de búsqueda de cPanel escribiendo "SSL". Si tu hosting no tiene una herramienta directa, es posible que necesites generar un "CSR" (Certificate Signing Request) e instalar el certificado manualmente. Esto es más avanzado, pero no te preocupes, la mayoría de los hostings incluyen la opción automática.

[TIP]: Si tu hosting tiene cPanel con "AutoSSL" de cPanel (a menudo llamado "cPanel AutoSSL"), es posible que ya tenga un certificado instalado automáticamente. Revisa el estado de tu sitio en https://tudominio.com para ver si ya funciona. Si no, fuerza la instalación con los pasos anteriores.

¿Qué pasa si tengo subdominios?

La herramienta de Let's Encrypt en cPanel normalmente te permite seleccionar dominios y subdominios. Asegúrate de marcar todos los que uses (por ejemplo, www.tudominio.com, blog.tudominio.com). Si no incluyes el www, es posible que el certificado no cubra esa variante, y el navegador mostrará un error.


Paso 2: Verificar que el certificado está activo

Una vez que has ejecutado la instalación, es hora de comprobar si todo ha ido bien. La forma más rápida es abrir tu navegador en modo incógnito y visitar https://tudominio.com. Deberías ver un candado en la barra de direcciones.

Si no ves el candado, intenta lo siguiente:

  1. Fuerza la recarga: Pulsa Ctrl + F5 (o Cmd + Shift + R en Mac) para recargar la página sin usar la caché.
  2. Prueba con www: A veces el certificado solo cubre una variante. Prueba https://www.tudominio.com.
  3. Comprueba en tu cPanel: Vuelve a la herramienta "SSL/TLS Status" y verifica que el estado de tu dominio es "Válido" o "Activo".

[WARNING]: Si ves un error en el navegador como "Tu conexión no es privada" o "NET::ERR_CERT_AUTHORITY_INVALID", es que algo no ha funcionado. No entres en pánico. Esto suele significar que el certificado no se ha instalado correctamente o que tu dominio no está apuntando bien. Revisa los pasos anteriores y asegúrate de que el dominio esté resuelto.


Paso 3: Activar SSL en WordPress

Ahora que tu servidor tiene el certificado, es el momento de decirle a WordPress que lo use. WordPress no sabe automáticamente que tiene que usar HTTPS; hay que configurarlo para que genere URLs seguras.

Configurando la URL del sitio

Ve a tu escritorio de WordPress, en el menú lateral busca "Ajustes" y luego "Generales". Verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben tener la URL con https://. Por ejemplo: https://tudominio.com. Cambia ambos campos y pulsa "Guardar cambios".

¡Ojo! Al guardar, es posible que te pida que inicies sesión de nuevo. No te preocupes, es normal. Tu sitio se "mueve" a la nueva dirección y la sesión anterior se invalida.

Usando un plugin para facilitar la transición

Si te da miedo tocar los ajustes, o si tu sitio tiene muchas URLs antiguas con http://, un plugin puede hacer el trabajo sucio. Te recomiendo "Really Simple SSL" o "Better Search Replace".

  • Really Simple SSL: Es el más usado. Al activarlo, detecta que tienes un certificado SSL y te guía para cambiar todas las URLs. Es perfecto para principiantes.
  • Better Search Replace: Este es más avanzado, pero muy útil si necesitas reemplazar todas las URLs antiguas en la base de datos. Puedes usarlo para cambiar http://tudominio.com por https://tudominio.com en todas las tablas.

[INFO]: Usar un plugin es una opción segura, pero no es imprescindible. Si solo cambias las URLs en los ajustes generales, WordPress se encarga del resto en la mayoría de los casos. Los plugins son útiles si tu sitio tiene muchas imágenes o enlaces internos con la URL antigua.


Paso 4: Forzar SSL/HTTPS en WordPress

Ahora que todo funciona con HTTPS, debes asegurarte de que todos los visitantes usen la versión segura, incluso si escriben http:// en el navegador. Esto se llama "forzar SSL".

Opción 1: Usando un plugin (Recomendado)

Si ya tienes Really Simple SSL activo, este plugin tiene una opción para forzar SSL automáticamente. Solo tienes que ir a "Ajustes" -> "SSL" y activar la opción que dice algo como "Forzar SSL" o "Redirigir a HTTPS". El plugin se encarga de todo.

Opción 2: Editando el archivo .htaccess (Manual)

Si prefieres no usar plugins, puedes añadir unas líneas de código al archivo .htaccess de tu WordPress. Este archivo se encuentra en la raíz de tu sitio (en la carpeta public_html).

  1. Ve a "Archivos" en cPanel y abre el "Administrador de archivos".
  2. Navega hasta public_html y busca el archivo .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos".
  3. Haz clic derecho y selecciona "Editar".
  4. Antes de la línea # BEGIN WordPress, añade el siguiente código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda el archivo y cierra.

Este código redirige cualquier petición hecha con http:// a la versión https:// de la misma página. Es una solución limpia y muy efectiva.

[WARNING]: Antes de editar .htaccess, haz una copia de seguridad. Si algo sale mal, puedes restaurarlo. Un error en este archivo puede hacer que tu sitio deje de cargar.

Opción 3: Desde wp-config.php (Avanzado)

Otra forma es añadir una línea en el archivo wp-config.php. Este archivo también está en la raíz de WordPress.

Busca la línea /* That's all, stop editing! Happy publishing. */ y justo antes, añade:

$_SERVER['HTTPS'] = 'on';

Esto fuerza a WordPress a creer que siempre está en HTTPS, pero no redirige a los visitantes. Es una solución complementaria, no la principal.


Paso 5: Comprobar que todo funciona correctamente

Después de todos estos cambios, es crucial hacer una verificación completa. Aquí tienes una lista de comprobación:

  1. Visita tu sitio con https://: Deberías ver el candado y no errores.
  2. Escribe http:// en la barra de direcciones: Deberías ser redirigido automáticamente a https://.
  3. Revisa la consola de tu navegador (F12): Ve a la pestaña "Network" o "Red" y recarga la página. Busca cualquier error en rojo. A veces, las imágenes o scripts se cargan con http:// y causan errores de "contenido mixto". Para solucionar esto, puedes usar el plugin "Better Search Replace" para cambiar todas las URLs de tu base de datos.
  4. Prueba desde tu móvil: Asegúrate de que no hay problemas en dispositivos móviles.
  5. Usa herramientas online: Páginas como https://www.ssllabs.com/ssltest/ o https://why-no-https.co.uk/ te dan un informe detallado de la configuración de tu SSL.

[TIP]: Si ves errores de "contenido mixto", el plugin "Really Simple SSL" tiene una opción para arreglarlos automáticamente. Actívala y listo.


Preguntas frecuentes (FAQ)

¿Qué hago si mi hosting no tiene cPanel?

Algunos hostings usan paneles alternativos como Syspanel. En ese caso, el proceso es muy similar. Busca la sección de "Seguridad" o "SSL". En Syspanel, el acceso se hace a través del puerto 2106 (por ejemplo, tudominio.com:2106). La herramienta de Let's Encrypt suele estar integrada de la misma manera. Si no la encuentras, contacta con el soporte de tu hosting.

¿Cada cuánto se renueva el certificado?

Los certificados de Let's Encrypt caducan cada 90 días. Si usas la herramienta de cPanel, normalmente se configura una renovación automática. No tienes que preocuparte por nada. Si usas un hosting con Syspanel, también suele tener renovación automática activada. Si no, puedes programar una tarea "cron" para que se ejecute cada mes, pero eso es un tema más avanzado.

¿Puedo tener SSL en un subdominio?

Sí, por supuesto. La herramienta de Let's Encrypt te permite emitir certificados para subdominios. Solo asegúrate de incluirlos cuando configures el certificado.

¿Es gratis el SSL de Let's Encrypt?

Sí, es 100% gratuito. No hay costes ocultos. Es la opción perfecta para la mayoría de los sitios web.

¿Necesito un certificado SSL si mi sitio no tiene tienda online?

Sí, te lo recomiendo encarecidamente. No solo por seguridad, sino porque Google lo tiene en cuenta para el SEO. Un sitio con HTTPS tiene más posibilidades de posicionarse mejor que uno sin él. Además, da una imagen más profesional y de confianza.

¿Qué pasa si tengo una página de "mantenimiento" activada?

Si tienes una página de mantenimiento activa, Let's Encrypt no podrá verificar tu dominio y la emisión del certificado fallará. Desactiva el modo mantenimiento antes de configurar el SSL.


Conclusión

Configurar SSL en WordPress con cPanel y Let's Encrypt es un proceso sencillo y gratuito que te aporta seguridad, confianza y mejora tu posicionamiento web. Siguiendo estos pasos, habrás activado el HTTPS, forzado la redirección y verificado que todo funciona correctamente.

Recuerda: la seguridad es vital en el mundo digital de hoy. No dejes tu sitio desprotegido. Dedica unos minutos a configurar el SSL y tus visitantes (y Google) te lo agradecerán.

Si en algún paso te has sentido perdido, no dudes en volver a leer la sección correspondiente o buscar ayuda en el soporte de tu hosting. La mayoría de los problemas comunes tienen solución rápida. ¡Ya tienes tu sitio seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel